Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.4.5之前版本中的net/core/sock.c中的sock_alloc_send_pskb函数中存在漏洞,该漏洞源于未正确验证一定的长度值。本地攻击者可利用该漏洞通过访问TUN/TAP设备导致拒绝服务(基于堆的缓冲区溢出和系统崩溃)或获取特权。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.4.5之前版本中的net/core/sock.c中的sock_alloc_send_pskb函数中存在漏洞,该漏洞源于未正确验证一定的长度值。本地攻击者可利用该漏洞通过访问TUN/TAP设备导致拒绝服务(基于堆的缓冲区溢出和系统崩溃)或获取特权。